Een onophoudend aantal ransomware aanvallen en een toenemende schaarste aan IT-personeel maakt dat steeds meer organisaties ervoor kiezen om cybersecurity uit te besteden. Een van de bedrijven bij wie zij kunnen aankloppen is Northwave, niet zomaar een van de spelers in de markt. Wij gingen in gesprek met Godert Jan van Manen, één van Northwave’s founding-teamleden.
Waar de potentiële gevaren van ransomware aanvallen inmiddels breed worden uitgemeten in de pers, was Northwave een van de pioniers. Al ruim 17 jaar staat het bedrijf zowel private als publieke organisaties bij om hun cyber security op orde te brengen en te houden. Hoogwaardige informatiebeveiliging beschikbaar maken voor iedereen die afhankelijk is van ICT, dat is het doel. Een integrale aanpak is cruciaal om dit te bereiken, geeft Van Manen aan, en daarmee de belangrijkste pijler van Northwave en hetgeen waarin het bedrijf zich specialiseert. Zo kan het bedrijf worden ingeschakeld voor onder meer preventie en het in kaart brengen van kwetsbaarheden, bewaking en monitoring van de infrastructuur, maar ook wanneer een bedrijf ter plekke wordt aangevallen is Northwave de partner om in te schakelen.
Een multidisciplinaire aanpak en diversiteit voor succes
Echter is, los van de organisatorische- en technische aspecten waar velen van ons aan zal denken als het gaat om bovengenoemde voorbeelden, is het menselijke aspect even belangrijk – al dan niet belangrijker – voor veiligheid en succesvolle bedrijfsvoering, volgens Van Manen. Naast IT’ers bestaat het team van Northwave dan ook uit onderhandelingsteams, sociologen, antropologen, ethische hackers en juridische professionals om op de juiste wijze en respectvol te kunnen communiceren, te voldoen aan de regelgeving variërend per land en bovenal de beste resultaten te behalen.
Deze multidisciplinaire aanpak wordt versterkt met een focus op diversiteit en inclusiviteit. Verspreid over Nederland, België en Duitsland zijn er zo’n 250 personen werkzaam van ruim 50 verschillende nationaliteiten. “Een gevarieerd team staat gelijk aan uitgebalanceerde besluitvorming wat op zijn beurt weer zorgt voor stabiele en snelle bedrijfsgroei.”
Het personeel versterken voor meer weerbaarheid
Waar personeel het verschil maakt voor Northwave, benadrukt Van Manen het belang hiervan voor alle bedrijven die afhankelijk zijn van technologie. “Personeel zal zowel over de juiste informatie moeten beschikken over de vormen van cyber aanvallen en de wijze waarop de criminelen binnendringen om bijvoorbeeld te voorkomen dat er op verkeerde links wordt geklikt. Maar ook zullen zij in staat moeten zijn om kritische vragen te stellen. Onze teams helpen bedrijven om weerbaarder te zijn door de mensen te versterken”. Ook hierbij maakt Northwave de cirkel rond, want waar het gedrag van groot belang is voor preventie van cyber attacks kunnen de aanvallen zelf ook een grote mentale impact met zich meebrengen voor zowel het management als het personeel van organisaties. Reden voor Northwave om een grootschalig onderzoek te initiëren op dit vlak en hun inzichten te delen op het NCSC-congres in Den Haag.
Zelffinanciering voor groei
Dat deze aanpak, bestaande uit de drie pijlers van organisatie, techniek en mens, haar vruchten afwerpt is inmiddels ruimschoots bewezen. Het bedrijf bemachtigde meerdere malen een plek in de top 1000 snelst groeiende bedrijven in Europa van de Financial Times. Daarnaast speelt Northwave een grote rol in de inzet van technologie op maatschappelijk en sociaal vlak. Zo staat het bedrijf regelmatig overheden bij om te ondersteunen in geavanceerd onderzoek naar de security van organisaties die behoren tot de kritieke infrastructuur van de desbetreffende landen, wordt er samengewerkt met de Nederlandse politie om de volgende generaties cyber weerbaar te maken en helpt het bedrijf internationale opsporingsteams om grootschalige cyber crime activiteiten in te bannen. De Microsoft-scam vanuit een callcenter in India in 2016 dat onder de aandacht kwam bij Radar is daar slechts een voorbeeld van. Daarnaast werd in 2018 de Nederlandse brancheorganisatie voor cyber veiligheid mede door Northwave geïnitieerd voor kennisdeling en bescherming van het Nederlandse bedrijfsleven. Deze resultaten konden alleen worden behaald doordat het bedrijf onafhankelijk is gebleven, vertelt Van Manen. “Het feit dat Northwave volledig in handen is van het management zonder betrokkenheid van externe investeerders maakt dat wij zelf de keuzes kunnen maken voor wat we doen en hoe we het doen. Het varen van onze eigen koers zorgt dat wij kwaliteit en ontwikkeling boven groei kunnen plaatsen. Doen we dit, dan volgt de groei vanzelf”.